Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Bezpečné spuštění dešifrovacího software

Mám zašifrovaný PC ransom virem a dešifrovací program s klíčem a dešifrovaným souborem od autorů viru. Lze nějak bezpečně vyzkoušet dešifrovací program na menším vzorku souborů než jej pustím na zašifrovaný PC? Třeba přes nějaký virtualizační SW nebo webovou službu? Umí s tím někdo tady s něčím takovým dělat? Popřípadě, pokud bych mu zaslal vzorek zašifrovaných souborů, dešifrovací program a klíč, dokázal by to někdo otestovat?

loading...
Předmět Autor Datum
U tebe v PC se stále něco děje. Nepočkáš raději na další katastrofu? Ať se toho vyřeší najednou víc.
IQ37 29.03.2016 00:13
IQ37
V životě se stále něco děje a pokud má někdo 5 PC, tak se toho může dít 5x víc.
jege 29.03.2016 11:18
jege
Myslíš to tak,že když budeš mít 10 PC tak se toho může dít 10x víc ? No nazdar,to se máme na co těši…
pedrosso 29.03.2016 13:30
pedrosso
Ano, pravděpodobnost je 5x větší!
jege 29.03.2016 13:51
jege
Naopak, pravdepodobnost je stale stejna a primo umerna inteligenci uzivatele.
Dwane Dibbley 29.03.2016 20:36
Dwane Dibbley
Ano, pravděpodobnost havárie u 10 aut je také stále stejná a přímo úměrná inteligenci řidiče. Bože,…
jege 29.03.2016 21:48
jege
Ty jsi sem prisel kydat a jeste se urazej...
Dwane Dibbley 29.03.2016 23:03
Dwane Dibbley
A co je tvrzení, že u 10 PC je pravděpodobnost nějakých problémů stejná jako u 1 PC? Blbost. I kdyby…
jege 30.03.2016 00:46
jege
Nerozumiem čo chceš skúšať. Buď sa ti to podarí alebo nie. Vždy je to riziko.
fleg 29.03.2016 01:56
fleg
Tak PC zatím funguje a dá se na něm pracovat, tudíž bych nerad, aby přestal fungovat úplně nebo aby…
jege 29.03.2016 11:21
jege
Tak preinstalujes system nebo si udelej bitovou kopii. Druhy problem vyresis odpojenim sitoveho kabe…
Dwane Dibbley 29.03.2016 20:37
Dwane Dibbley
To právě dělám ...
jege 29.03.2016 21:49
jege
po dvacáté či po padesáté: kód viru byl publikován na netu. autor když viděl ty škody to sice stopnu…
lední brtník 29.03.2016 02:35
lední brtník
Medvěde, nechtěl bys jít někam? Na tvé mentorování nejsem zvědavý a pokud neumíš číst, co píšu, radě…
jege 29.03.2016 11:17
jege
OK,, tak aby si to pochopil JEDNODUCHO(sedlacky-lopatisticky) = NIE to co ty chces nejde a ani sa to…
human0id 29.03.2016 11:29
human0id
Další s potřebou poučovat?
jege 29.03.2016 11:30
jege
ak nevies rozdiel medzi POUCOVANIM a RADOU tak potom uz vazne neviem kolko mas rokov ?? = 13 ? 15 ?
human0id 29.03.2016 11:35
human0id
Zajímavé, jiní tvrdí, že to bezpečně vyzkoušet neznámy program jde: http://pctuning.tyden.cz/softwar…
jege 29.03.2016 11:45
jege
A jak z toho poznáš, že je to opravdu bezpečné?
Wikan 29.03.2016 11:49
Wikan
Jednoduše! Pokud se nic nesmaže, soubory se obnoví a bude to fungovat i bez Internetu, tak to bezpeč…
jege 29.03.2016 12:05
jege
Aha, a co když ten malware začne fungovat až se zpožděním nebo po připojení k internetu začne odesíl…
Wikan 29.03.2016 13:30
Wikan
Nějak jsem nepochopil, jak může začít fungovat se zpožděním nebo po připojení k Internetu odesílat c…
jege 29.03.2016 13:57
jege
Nee,raději pejskovat než poučovat,to zní veseleji. Doufám že jsi nemyslel sexovat s pejskem ?
pedrosso 29.03.2016 13:34
pedrosso
Srandy kopec a ještě větší hromada OT, ale normálně tady diskutuje jenom pár lidí. Ostatní si honí e…
jege 29.03.2016 14:11
jege
... pejskovat .. to bych si pod tím slovem já představil jít ven s pejskem.
pedrosso 29.03.2016 13:32
pedrosso
Medvěde, nechtěl bys jít někam? Na tvé mentorování nejsem zvědavý a pokud neumíš číst, co píšu, radě…
lední brtník 29.03.2016 20:31
lední brtník
sledovat dotazy tohoto člověka je lepší, než koukat na telenovely! ]:)
touchwood 29.03.2016 12:03
touchwood
Nikomu nic neposílej,to chceš i jiným zaset vira. Na 99% máš ty soubory stejně poškozené. Spíš se na…
pedrosso 29.03.2016 13:28
pedrosso
Tak si asi odpovím sám. Po konzultaci s IT specialistou se jako nejjednodušší a nejrychlejší řešení…
jege 29.03.2016 21:55
jege
Ked chces mat istotu, sprav si obraz toho systemu napr. Acronisom. Potom tam mozes skusat co len chc…
Palos9 29.03.2016 22:48
Palos9
Takže dešifrování bezpečně provedeno na menším vzorku dat a bylo úspěšné! Udělal jsem to podle rady…
jege 03.04.2016 20:29
jege
Takže úspěšné dešifrování bylo provedeno i na celém disku infikovaného PC a rozšifrováno bylo 4127 s…
jege 05.04.2016 08:57
jege
pomocou coho si to desifroval?
čitateľ 05.04.2016 10:37
čitateľ
Pomocí dešifrovacího programu a klíče přímo od autorů viru, za který původně chtěli 1.000 EUR, ale p…
jege 05.04.2016 10:59
jege
a mohol by si mi taky vhodne naformulovany email ukazat? :)
čitateľ 05.04.2016 11:37
čitateľ
Bohužel nemohl. Je to dost osobní a těžko by to bez potřebných důkazů, které jsem náhodou měl, fungo… poslední
jege 05.04.2016 14:43
jege

U tebe v PC se stále něco děje. Nepočkáš raději na další katastrofu? Ať se toho vyřeší najednou víc.

po dvacáté či po padesáté:
kód viru byl publikován na netu. autor když viděl ty škody to sice stopnul a zveřejnil klíč, ale mezitím se toho ujali další, kteří vir i šifrovací klíč modifikovali - tam ses mohl leda modlit, že zabere výpalné.
jenže se to rozšířilo i mezi kinderhaxory, kteří své modifikace ani sami rozšifrovat neumí, můžeš to rovnou zformátovat.

odvirovat u tebe nestačí. jak vidíš, jsi takové bfu, které si to z minulého dotazu přitáhlo z práce a zavirovalo si domácí pc. něco neuvěřitelného.
nastav si na pc omezený účet a přestaň se pokoušet je administrovat, ve všech dotazech tomu jen škodíš.

dešifrování se bát nemusíš, o ty soubory jsi už přišel. (ostatně's asi měsíc řešil ve 4 dotazech zálohování, tak nevím proč to prostě neobnovíš). nebo zas nějaký další kradený soft s ransomware? radši se dál neptám.

Medvěde, nechtěl bys jít někam? Na tvé mentorování nejsem zvědavý a pokud neumíš číst, co píšu, raději ani neodpovídej!

Pro ostatní, co netrpí chorobným nutkání poučovat a pejskovat ostatní a mají snahu ostatním reálně pomoct, a ne si jenom na nich honit ego, píšu podruhé: mám program, mám klíč, mám dešifrovaný soubor jako důkaz. Lze dešifrování nejdříve bezpečně vyzkoušet nanečisto?

Jednoduše! Pokud se nic nesmaže, soubory se obnoví a bude to fungovat i bez Internetu, tak to bezpečné je, jelikož po obnovení souborů bude následovat záloha souborů v Acronisu a pro jistotu i v Linuxu, následně bude disk zformátován a nainstalován nový systém. Soubory ze zálohy budou obnovovány postupně podle potřeby ručně.

Nějak jsem nepochopil, jak může začít fungovat se zpožděním nebo po připojení k Internetu odesílat citlivá data, když PC bude nově nainstalován a do zálohy budu sahat jenom občas pro data typu PDF, JPG a pod.?

Prostě udělám souborovou i diskovou zálohu infikovaného PC (pro každý případ) i souborovou a diskovou zálohu PC s dešifrovanými soubory a pak zformátuji disk a nainstaluji Windows z originálního instalačního disku. Možná to spojím i upgrade PC a přechodem na novější WIndows.

Medvěde, nechtěl bys jít někam? Na tvé mentorování nejsem zvědavý a pokud neumíš číst, co píšu, raději ani neodpovídej!

nějak mě ten tvůj postoj "všechno vím, ale už zase se mi něco náhodou stalo" začíná nudit.
v minulém dotazu jsi přece obnovu lehce vyřešil - tak jak si můžeš vir donést domů a sám spustit? to je totiž přesně chování, které odděluje lamy od nelam.
bohužel nechceš chápat nic, co není po tvém. neumíš číst co se ti tu píše, odmítáš chápat souvislosti - viz údiv nad bootovacím acronisem.

chceš vyzkoušet program? tak si ho vyzkoušej, s čím máš problém?
nepotřebuješ ani sandbox, všechny zašifrované soubory jdou přece zkopírovat pro další použití, samotný vir/makrovir by antiviry měly najít - v práci ho taky našli, máš stejnou verzi.

Tak si asi odpovím sám. Po konzultaci s IT specialistou se jako nejjednodušší a nejrychlejší řešení jeví odpojení systémového disku, nabootování z Hirens Boot CD do Mini Windows XP a vyzkoušení dešifrovacího programu nad soubory na flash disku. Otázkou jenom zůstává, jestli bude dešifrovací program fungovat pod Mini Windows XP.

Takže dešifrování bezpečně provedeno na menším vzorku dat a bylo úspěšné! Udělal jsem to podle rady svého známého IT specialistu, odpojil jsem HDD, na flash disk jsem dal dešifrovací program, heslo a cca 40 různých typů zašifrovaných souborů, nabootoval z Hirens Boot CD, spustil Mini Windows XP, zasunul flash disk do PC, spustil dešifrovací program, zadal své ID, heslo a adresu flash disku a po pár sekundách program oznámil úspěšné dešifrování. Po zběžné kontrole souborů se zdají být všechny soubory v pořádku! Pokud se to povede i na celém disku infikovaného PC, tak jsem ušetřil 1.000 EUR, které původně chtěli původci viru za rozšifrování!

:-):beer:

Zpět do poradny Odpovědět na původní otázku Nahoru

loading...